打印

[求助] 局域网被ARP攻击,请高手指点如何化解~~

0
用360ARP防火墙不就可以了吗?

TOP

0
别想怎么去防御,都不是最理想的做法,我建议你去找那台机器,去做根本的处理.一些防御或进攻软件只能抵挡一时

TOP

0
如果只有几台电脑,局域网内都使用固定IP,将mac地址过滤启用,把各台主机的mac值加入到路由中

TOP

0
有两个软件最有效:金山ARP防火墙   彩影ARP防火墙
这两个效果最好,推荐金山

TOP

0
建议排查是哪台电脑。如果放任不管搞不好路由交换挂掉了就不好办了

TOP

0
在网吧这问题其实很简单的。
   网吧一般都有一个游戏服务器在上面装个360就可以。别装什么鸟杀毒软件装上去后电脑运行的速度超慢。还不行的话那就是你那网吧很黑连个像样的游戏服务端都没,就现在的游戏服务端一般都带有防ARP攻击的。

TOP

0
我以前机子用XP的时候也会,好像换IP就没事了。

TOP

0
最简单的方法就是打开360的arp选项,还是有点效果的

TOP

0
你好,其实ARP攻击很好查的,如果你的内网IP都是静态分配的,查起来就很轻松的,具体方法如下:
1.找一台已经被攻击上不了网,直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的,如果你做了静态ip分配表,直接查找下该mac地址对应的ip就可以了(所以在网络规模不是很大的时候,个人认为应该采用静态ip分配,更易于管理)。
如果没有做这个工作,不用急可以使用NBTSCAN来取到该攻击PC的真实IP地址、机器名和MAC地址。
  命令示例如下:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。
2.被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

希望以上回答对你有所帮助.

TOP

0
学校的局域网就是这样,只能加防护软件了。别的都不现实

TOP

当前时区 GMT+8, 现在时间是 2025-3-23 12:12